PT-2026-50916 · Unknown · Realtimes Desktop Service

·

CVE-2020-37251

·

Publicado

2026-06-19

·

Atualizado

2026-06-23

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas RealTimes Desktop Service versão 18.1.4
Descrição Existe um caminho de serviço não Aspas (unquoted service path) no binário rpdsvc.exe. Isso permite que atacantes locais escalem privilégios ao colocar executáveis maliciosos em diretórios de caminho não aspas, que são então executados com privilégios de LocalSystem durante a inicialização do serviço ou reinicialização do sistema. Um caminho de serviço não aspas ocorre quando o caminho de um serviço contém espaços e não está delimitado por aspas, permitindo que o sistema operacional execute potencialmente um arquivo diferente com um nome mais curto no caminho.
Recomendações Atualize o RealTimes Desktop Service para uma versão posterior à 18.1.4.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37251

Produtos afetados

Realtimes Desktop Service